シナリオ 9: フェデレーション認証: Azure ACS とその他の IdP を使用した TotalAgility Azure

次の図は、TotalAgility Azure がフェデレーション セキュリティを使用して Azure ACS とその他の ID プロバイダで認証を行うクレームベース認証を示しています。

クレームベース認証 - Azure ACS とその他の IdP を使用した TotalAgility Azure

1

クライアントは TotalAgility にアクセスします。

2

クライアントは、Google アカウントなどの ID プロバイダ (IdP) を選択します。

3

ID プロバイダはクライアントを認証し、選択された ID に対する IdP トークンを返します。

4

ID プロバイダは、クライアント経由で Azure ACS に IdP トークンを送信します。

5

Azure ACS は IdP トークンを検証し、FP トークンを作成します。

6

Azure ACS は、TotalAgility に FP トークンを返します。

7

Azure ACS は、クライアント経由で TotalAgility に FP トークンを送信します。

8

TotalAgility は、STS によって発行されたトークンを使用して、トークンからクレームを抽出します。